网上收集的花指令代码(Flower instruction code collected online).docVIP

  • 11
  • 0
  • 约 46页
  • 2017-07-29 发布于河南
  • 举报

网上收集的花指令代码(Flower instruction code collected online).doc

网上收集的花指令代码(Flower instruction code collected online)

网上收集的花指令代码(Flower instruction code collected online) ************************************************************************ 4。伪装微软Visual C++ 6代码: 推- 1 推0 推0 mov eax,DWORD PTR FS:[ 0 ] 压入 MOV DWORD PTR FS:[ 0 ],ESP 亚电除尘器,68 PUSH EBX 把ESI 推动EDI 流行中 流行中 流行中 加电除尘器,68 流行中 MOV DWORD PTR FS:[ 0 ],eax 流行中 流行中 流行中 流行中 mov ebp,eax JMP原入口地址 ************************************************************************ 5。伪装防杀精灵一号防杀代码: push ebp MOV EBP,ESP 推- 1 推666666 推888888 mov eax,DWORD PTR FS:[ 0 ] 压入 MOV DWORD PTR FS:[ 0 ],ESP 流行中 MOV DWORD PTR FS:[ 0 ],eax 流行中 流行中 流行中 流行中 mov ebp,eax JMP原入口地址 ************************************************************************ 6。伪装防杀精灵二号防杀代码: push ebp MOV EBP,ESP 推- 1 推0 推0 mov eax,DWORD PTR FS:[ 0 ] 压入 MOV DWORD PTR FS:[ 0 ],ESP 亚电除尘器,68 PUSH EBX 把ESI 推动EDI 流行中 流行中 流行中 加电除尘器,68 流行中 MOV DWORD PTR FS:[ 0 ],eax 流行中 流行中 流行中 流行中 mov ebp,eax JMP原入口地址 ************************************************************************ 7。伪装木马彩衣(无限复活袍)代码: push ebp MOV EBP,ESP 推- 1 415448、___推 推4021a8 /在这段代码中类似这样的*作数可以乱填 mov eax,DWORD PTR FS:[ 0 ] 压入 MOV DWORD PTR FS:[ 0 ],ESP add esp,作 PUSH EBX 把ESI 推动EDI 将BYTE PTR DS:[中],AL /这条指令可以不要! 乔原入口地址 约翰原入口地址 电话下一地址 ************************************************************************ 8。伪装木马彩衣(虾米披风)代码: push ebp NOP NOP MOV EBP,ESP 公司ECX NOP 把EDX NOP NOP 流行分析 NOP pop ebp 公司ECX 环的地方/跳转到下面那段代码地址去! someshere: 经过“胡乱”跳转的开始… JMP下一个JMP的地址/在附近随意跳 JMP…/… JMP原入口的地址/跳到原始OEP ************************************************************************ 9。 The flower is added camouflage (mythology) - according to C++ Code: NOP NOP NOP MOV, EBP, ESP Push -1 Push 111111 Push 222222 MOV, eax, DWORD, PTR, fs:[0] Push eax MOV, DWORD, PTR, fs:[0], ESP Pop eax MOV, DWORD, PTR, fs:[0], eax Pop eax Pop eax Pop eax Pop eax MOV, EBP, eax Mov eax, the original entry address Push eax Retn ************************************************************************ 10. camouflage floral adder (Wu Ji) code: NOP MOV, EBP, ESP Push -1 Push 0A2C2A Push 0D

文档评论(0)

1亿VIP精品文档

相关文档